Re: Safe Mode na kontrolerze AD 2003

Autor: Bartek Siebab <bs_at_vt.pl>
Data: Wed 11 May 2005 - 17:28:00 MET DST
Message-ID: <d5t8j8$bqa$3@nemesis.news.tpi.pl>
Content-Type: text/plain; charset=ISO-8859-2; format=flowed

Piotr Smerda dnia 2005-05-11 13:24:
>>Bartek Siebab wrote:
>>
>>>bo w jeden tryb powinieneś logować się hasłem które ustawiłeś w dsrm
>>>a w drugi hasłem jakie miał admin lokalny _przed_ instalacją domeny :)
>>
>>Dokaldnie tak powinno byc .. prawde mowiac nigdy sie nad tym nie
>>zastanwialem wczesnie ale dodatkowo mozna sie zalogowac do tego
>>kontrolera na podstawie cached credentials domenowych, czyli jezeli nie
>>wylaczyles cachedcredentials a administrator logowal sie juz na tym DC
>>to oprocz hasla lokalnego admina przed instalacja zadzialaja rowniez
>>poswidczenia admina domeny (czy innego uzytkownika ktroy sielogowal i ma
>>do tego uprawnienia).
>
>
> Nie jestem do końca pewien czy po instalacji AD baza danych lokalnych haseł
> nie jest kasowana. W końcu przy logowaniu się na kontrolerach domeny nie ma
> opcji (this computer). Ale to tylko moje gdybanie :) W kązdym razie po
> odłączeniu kontrolera domeny od AD mogłem się zalogować z hasłem
> administratora domenowego bez problemów - lokalnego nie ćwiczyłem :) .
>

Napisałem ci "z praktyki" że tak jest, nie zastanawiałem się co winda
robi z bazą haseł grunt że tak to działa - taki "feczer" ;)
Mnie wpuszcza na takie hasło jak ci napisałem.

-- 
.---------- --------  ------ ----  ---- --- - -- -
| Bartek `saphire` Siebab http://bartek.siebab.net
Received on Wed May 11 17:30:17 2005

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Wed 11 May 2005 - 17:42:02 MET DST